? BPDU steht für Bridge Protocol Data Unit , die ein Paket von Daten ist , schickte an lokale Netzwerke oder LANs , das Schleifen in einem Netzwerk zu erkennen funktioniert. Loops kann doppelte Datenpakete ausgesendet zu werden , dies kann bis Bandbreite in einem Netzwerk. BPDU-Guard schützt Computer vor unbefugten Empfang von Datenpaketen , die Computerviren enthalten können. Schalten
Ein Switch in einem Netzwerk funktioniert ähnlich wie ein Router . Die BPDU Filter auf einem LAN-Switch nutzt eine Standard PortFast BPDU Filter Befehl , das verhindert, dass Computer in einem Zustand PortFast von Senden und Empfangen von BPDUs . In BPDU Protokoll , schaltet LAN Daten austauschen , um eine Root-Switch wählen , konfigurieren Sie das Netzwerk , und vergleichen Sie dann mit den anderen Parametern BPDUs , dass LAN-Switches aus senden im Netzwerk. Wenn mehrere BPDU Links zur Root-Bridge in der LAN-Switch führen , ist ein Computer-Port erlaubt, mit der Root-Bridge kommunizieren, während die anderen Computer- Ports auf der LAN ausgeschaltet werden , um eine Schleife von Daten zu verhindern .
PortFast
PortFast Schnittstelle kann ein Computer direkt an ein Netzwerk anschließen . Rechner, die mit einem einzelnen Server -Netzwerk verbunden sind, nicht erhalten BPDUs . Dies liegt daran, das Protokoll genannt BPDU-Guard- Befehl deaktiviert Computer -Ports, Port - schnell aktiviert werden , wenn irgendwelche BPDUs von ihnen empfangen werden. Dies ist es, Daten von Schleifen geschieht auf einem Layer 2 Netzwerk, das ein lokales Netzwerk mit Switches oder Routern gemacht überbrückt ist zu verhindern.
BPDU-Guard
die meiste Zeit , wenn ein PortFast - fähigen Port eines invalidBPDU erhält , ist es, weil ein unbefugter Gerät an das LAN angeschlossen hat und zum Austausch von Daten versucht mit einem Computer. Wenn die Wache BPDU dies erkennt , ändert er den Anschluss des Computers Status fehlerfrei deaktiviert und der Schalter schaltet den Port und verhindert so Malware und Hacker auf den Computer zugreifen .
BPDU Filtering
BPDU Filterung kann auf einem LAN-Switch oder Computer mit dem Befehl BPDU Filter aktiviert werden. Filtering verhindert Schalter und Computer-Ports , die derzeit im Hafen - Zustand schnell senden oder empfangen BPDUs . Die Filterung wird einen Port aus Senden oder Empfangen eines BPDU , wenn es nicht durch BPDU Guard konfiguriert , dies zu tun zu stoppen. Wenn eine BPDU empfangen wird, die PortFast Zustand entfernt wird, wird BPDU Filterung deaktiviert und der Port wieder in seinen ursprünglichen Zustand .